En el mundo de DeFi ha aparecido otra señal alarmante que debería hacer que cada usuario revise sus hábitos de seguridad. Esta vez, el ecosistema Hyperliquid fue el objetivo, o más precisamente, su exchange descentralizado HyperSwap. Una víctima que mantenía activos en un pool de liquidez perdió alrededor de $12,000 debido a un ataque de phishing clásico, pero no por ello menos peligroso.

Esquema de engaño: suplantación de cuenta y sitio web

Todo comenzó cuando un usuario vio una publicación en la red social X (antes Twitter) que parecía un mensaje oficial de HyperSwap. En ella se ofrecía un airdrop: una distribución gratuita de tokens. Al hacer clic en el enlace, la víctima llegó a un sitio web visualmente indistinguible del real. Sin embargo, detrás de esta apariencia se ocultaba un drenador: una herramienta maliciosa diseñada para robar fondos de una billetera de criptomonedas.

El elemento clave del ataque fue una cuenta duplicada. El nombre del perfil falso difería del oficial solo por un par de letras, lo que es prácticamente imperceptible en una revisión rápida. Los estafadores crearon una copia convincente tanto de la página de la red social como del propio sitio web de HyperSwap. El usuario, sin notar la suplantación, conectó su billetera al recurso falso.

Momento del robo: menos de dos minutos

En el sitio web falso, la víctima confirmó una operación, creyendo que estaba verificando su derecho a recibir monedas gratuitas. En realidad, le otorgó al estafador permiso para disponer de su inversión, respaldada por un NFT único. Esta acción no se diferenciaba externamente de las transacciones estándar en servicios legítimos.

La fase activa del robo ocurrió entre las 20:21 y las 20:23 UTC del 29 de junio de 2026. La dirección fraudulenta, marcada por el servicio de seguridad HashDit como Fake_Phishing3746335, utilizó el acceso obtenido y transfirió el NFT con la inversión a su propia billetera. Es importante destacar: la operación fue iniciada por el propio atacante, quien pagó la comisión. La víctima no firmó nada en ese momento; esta es la esencia del drenador: el acceso se obtiene de antemano mediante engaños, y el retiro de fondos ocurre después, sin la participación del propietario.

Del NFT robado, el atacante extrajo aproximadamente 3935 USDC y 116 WHYPE, que en total sumaron alrededor de $12,100. Luego, utilizando el servicio legítimo de transferencias entre cadenas LI.FI, convirtió todo a HYPE y transfirió aproximadamente $12,300 de la red HyperEVM a la red Ethereum.

Reacción del proyecto: defensa hermética

Al descubrir la pérdida, la víctima intentó contactar al equipo de HyperSwap y Hyperliquid para informar sobre el enlace fraudulento que aún permanecía en las redes sociales. Sin embargo, sus esfuerzos no tuvieron éxito. El único canal de comunicación activo con HyperSwap, Discord, no funcionaba en el momento de la solicitud. El intento de comunicar el problema al equipo del ecosistema Hyperliquid también fue ignorado.

La víctima sospechó, no sin razón, que los empleados de HyperSwap podrían estar involucrados en el robo o, al menos, ocultarlo intencionalmente. Este incidente revela un problema grave: los proyectos descentralizados a menudo no asumen la responsabilidad por la seguridad de los usuarios, trasladándola a los propios participantes. Mientras los estafadores actúan de manera cada vez más sofisticada, la reacción de las plataformas sigue siendo lamentablemente lenta.

Cómo protegerse: consejos prácticos

  • Acceda a exchanges y servicios solo a través de direcciones de fuentes oficiales, no mediante enlaces en publicaciones o mensajes privados.
  • Verifique el nombre de la cuenta letra por letra: los estafadores suelen crear duplicados que difieren en uno o dos caracteres.
  • Nunca confirme en su billetera operaciones cuyo significado no comprenda, especialmente la concesión de permisos para disponer de tokens.
  • Revise y revoque regularmente los permisos otorgados a través de servicios verificados, ingresando su dirección manualmente.
  • Ante la sospecha de un robo, revoque inmediatamente todos los permisos de la billetera comprometida y transfiera los activos restantes a una nueva.

Comentario del experto: Este caso es un claro ejemplo de cómo el factor humano y la falta de vigilancia se convierten en la principal vulnerabilidad en DeFi. Mientras los equipos de los proyectos no comiencen a moderar activamente sus comunidades y a responder rápidamente a las amenazas, estos ataques continuarán. Los usuarios deben recordar: el queso gratis solo está en la trampa para ratones, y en las criptomonedas, también en un drenador.